El puerto de Barcelona reforzará la ciberseguridad de sus sistemas críticos para afrontar incidentes 

El recinto busca un proveedor para desplegar un sistema de detección y respuesta ante ciberataques durante los próximos cinco años 

Autoridad Portuaria de Barcelona 

El Mercantil Barcelona 

18 de julio de 2025 

La Autoridad Portuaria de Barcelona ha lanzado una licitación para incorporar una solución de ciberseguridad de última generación que refuerce su capacidad de detección y respuesta frente a potenciales ataques. Según se detalla en la justificación técnica, la contratación responde al “aumento significativo en la sofisticación de los ciberataques dirigidos a infraestructuras críticas, como intentos de acceso no autorizado y actividades de malware persistente”, y busca fortalecer la protección de los sistemas que sustentan los servicios portuarios. El contrato, valorado en 675.000 euros para un plazo máximo de cinco años, contempla una fase inicial de tres años obligatorios para la autoridad portuaria y dos posibles prórrogas anuales obligatorias para el contratista y opcionales para el recinto. La fecha límite para la presentación de ofertas es el 30 de septiembre de 2025 a las 12 horas. 

La nueva plataforma de ciberseguridad garantizará el control de más de 1.200 dispositivos y 1.103 usuarios 

En este contexto, la solución prevista se basa en la implantación de un sistema unificado de Detección y Respuesta Extendida (EDR/XDR) que permita “supervisar todos los endpoints, incluidos dispositivos móviles y servidores, a través de un único agente y consola”. Esta medida dotará a la infraestructura de una mayor visibilidad sobre los dispositivos conectados a la red y posibilitará la ejecución de respuestas automáticas, como el aislamiento de dispositivos comprometidos. Además, la solución deberá cumplir con los requisitos del Esquema Nacional de Seguridad (ENS) y la directiva NIS2, por lo que será obligatorio que esté incluida en el Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información del CCN-CERT. 

El nuevo sistema cubrirá la protección de 1.259 dispositivos y 1.103 usuarios activos en el directorio de la autoridad portuaria, incluyendo 103 portátiles, 443 dispositivos Surface, 108 sobremesas, 340 servidores y 265 móviles o tablets. La propuesta contempla la cobertura inicial de 1.300 equipos, con posibilidad de ampliación hasta 1.500. Por otra parte, las licencias suministradas, con una suscripción de 36 meses, incluirán también un precio unitario para futuras ampliaciones durante la vigencia del contrato. Además, se contempla la desinstalación de las soluciones actualmente desplegadas por el puerto de Barcelona, así como la formación del personal técnico, la implantación del nuevo sistema y su mantenimiento continuo. La plataforma también deberá operar “sin depender de firmas, con una consola de gestión en la nube pública y funciones avanzadas de caza de amenazas (‘threat hunting’)”. 

En cuanto a la ejecución del contrato, la entidad portuaria establece requisitos de solvencia, como haber realizado al menos tres proyectos similares en los últimos tres años, con una facturación mínima de 350.000 euros, y disponer de certificaciones ISO 20000-1 e ISO 2700-1. La empresa adjudicataria debe aportar un equipo técnico compuesto por un jefe de proyecto, un arquitecto de seguridad, un especialista EDR/XDR y un técnico de despliegue, y todos ellos deben contar con experiencia acreditada. Además, la autoridad portuaria establece una ponderación del 60% para la calidad técnica frente al 40% de la oferta económica, exigiéndose superar los 50 puntos sobre 100 para que la oferta técnica sea considerada válida. “La mayor ponderación de la calidad técnica es necesaria por la complejidad de implantación”, según justifica el pliego. 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *